index.html 40 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697989910010110210310410510610710810911011111211311411511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614714814915015115215315415515615715815916016116216316416516616716816917017117217317417517617717817918018118218318418518618718818919019119219319419519619719819920020120220320420520620720820921021121221321421521621721821922022122222322422522622722822923023123223323423523623723823924024124224324424524624724824925025125225325425525625725825926026126226326426526626726826927027127227327427527627727827928028128228328428528628728828929029129229329429529629729829930030130230330430530630730830931031131231331431531631731831932032132232332432532632732832933033133233333433533633733833934034134234334434534634734834935035135235335435535635735835936036136236336436536636736836937037137237337437537637737837938038138238338438538638738838939039139239339439539639739839940040140240340440540640740840941041141241341441541641741841942042142242342442542642742842943043143243343443543643743843944044144244344444544644744844945045145245345445545645745845946046146246346446546646746846947047147247347447547647747847948048148248348448548648748848949049149249349449549649749849950050150250350450550650750850951051151251351451551651751851952052152252352452552652752852953053153253353453553653753853954054154254354454554654754854955055155255355455555655755855956056156256356456556656756856957057157257357457557657757857958058158258358458558658758858959059159259359459559659759859960060160260360460560660760860961061161261361461561661761861962062162262362462562662762862963063163263363463563663763863964064164264364464564664764864965065165265365465565665765865966066166266366466566666766866967067167267367467567667767867968068168268368468568668768868969069169269369469569669769869970070170270370470570670770870971071171271371471571671771871972072172272372472572672772872973073173273373473573673773873974074174274374474574674774874975075175275375475575675775875976076176276376476576676776876977077177277377477577677777877978078178278378478578678778878979079179279379479579679779879980080180280380480580680780880981081181281381481581681781881982082182282382482582682782882983083183283383483583683783883984084184284384484584684784884985085185285385485585685785885986086186286386486586686786886987087187287387487587687787887988088188288388488588688788888989089189289389489589689789889990090190290390490590690790890991091191291391491591691791891992092192292392492592692792892993093193293393493593693793893994094194294394494594694794894995095195295395495595695795895996096196296396496596696796896997097197297397497597697797897998098198298398498598698798898999099199299399499599699799899910001001100210031004100510061007100810091010101110121013101410151016101710181019102010211022102310241025102610271028102910301031103210331034103510361037103810391040104110421043104410451046104710481049105010511052105310541055105610571058105910601061106210631064106510661067106810691070107110721073107410751076107710781079108010811082108310841085108610871088108910901091109210931094109510961097109810991100110111021103110411051106110711081109111011111112111311141115111611171118111911201121112211231124112511261127112811291130113111321133113411351136113711381139114011411142114311441145114611471148114911501151115211531154115511561157115811591160116111621163116411651166116711681169117011711172117311741175117611771178117911801181118211831184118511861187118811891190119111921193119411951196119711981199120012011202120312041205120612071208120912101211121212131214121512161217121812191220122112221223122412251226122712281229123012311232123312341235123612371238123912401241124212431244124512461247124812491250125112521253125412551256125712581259126012611262126312641265126612671268126912701271127212731274127512761277127812791280128112821283128412851286128712881289129012911292129312941295129612971298129913001301130213031304130513061307130813091310131113121313131413151316131713181319132013211322132313241325132613271328132913301331133213331334133513361337133813391340134113421343134413451346134713481349135013511352135313541355135613571358135913601361136213631364136513661367136813691370137113721373137413751376137713781379138013811382138313841385138613871388138913901391139213931394139513961397139813991400140114021403140414051406140714081409141014111412141314141415141614171418141914201421142214231424142514261427142814291430143114321433143414351436143714381439144014411442144314441445144614471448144914501451145214531454145514561457145814591460146114621463146414651466146714681469147014711472147314741475147614771478147914801481148214831484148514861487148814891490149114921493149414951496149714981499150015011502150315041505150615071508150915101511151215131514151515161517151815191520152115221523152415251526152715281529153015311532153315341535153615371538153915401541154215431544154515461547154815491550155115521553155415551556155715581559156015611562156315641565156615671568156915701571157215731574157515761577157815791580158115821583158415851586158715881589159015911592159315941595159615971598159916001601160216031604160516061607160816091610161116121613161416151616161716181619162016211622162316241625162616271628162916301631163216331634163516361637163816391640164116421643164416451646164716481649165016511652165316541655165616571658165916601661166216631664166516661667166816691670167116721673167416751676167716781679168016811682168316841685168616871688168916901691169216931694169516961697169816991700170117021703170417051706170717081709171017111712171317141715171617171718171917201721172217231724172517261727172817291730173117321733
  1. <!doctype html>
  2. <html lang="en" class="no-js">
  3. <head>
  4. <meta charset="utf-8">
  5. <meta name="viewport" content="width=device-width,initial-scale=1">
  6. <link rel="icon" href="../assets/images/favicon.png">
  7. <meta name="generator" content="mkdocs-1.2.3, mkdocs-material-8.1.10">
  8. <title>Multi Tenancy - External Secrets Operator</title>
  9. <link rel="stylesheet" href="../assets/stylesheets/main.d6be258b.min.css">
  10. <link rel="stylesheet" href="../assets/stylesheets/palette.e6a45f82.min.css">
  11. <link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
  12. <link rel="stylesheet" href="https://fonts.googleapis.com/css?family=Roboto:300,400,400i,700%7CRoboto+Mono&display=fallback">
  13. <style>:root{--md-text-font:"Roboto";--md-code-font:"Roboto Mono"}</style>
  14. <script>__md_scope=new URL("..",location),__md_get=(e,_=localStorage,t=__md_scope)=>JSON.parse(_.getItem(t.pathname+"."+e)),__md_set=(e,_,t=localStorage,a=__md_scope)=>{try{t.setItem(a.pathname+"."+e,JSON.stringify(_))}catch(e){}}</script>
  15. <script>function gtag(){dataLayer.push(arguments)}window.dataLayer=window.dataLayer||[],gtag("js",new Date),gtag("config","G-QP38TD8K7V"),document.addEventListener("DOMContentLoaded",function(){document.forms.search&&document.forms.search.query.addEventListener("blur",function(){this.value&&gtag("event","search",{search_term:this.value})}),"undefined"!=typeof location$&&location$.subscribe(function(e){gtag("config","G-QP38TD8K7V",{page_path:e.pathname})})})</script>
  16. <script async src="https://www.googletagmanager.com/gtag/js?id=G-QP38TD8K7V"></script>
  17. </head>
  18. <body dir="ltr" data-md-color-scheme="" data-md-color-primary="none" data-md-color-accent="none">
  19. <input class="md-toggle" data-md-toggle="drawer" type="checkbox" id="__drawer" autocomplete="off">
  20. <input class="md-toggle" data-md-toggle="search" type="checkbox" id="__search" autocomplete="off">
  21. <label class="md-overlay" for="__drawer"></label>
  22. <div data-md-component="skip">
  23. <a href="#shared-clustersecretstore" class="md-skip">
  24. Skip to content
  25. </a>
  26. </div>
  27. <div data-md-component="announce">
  28. </div>
  29. <div data-md-component="outdated" hidden>
  30. <aside class="md-banner md-banner--warning">
  31. <div class="md-banner__inner md-grid md-typeset">
  32. You're not viewing the latest version.
  33. <a href="../..">
  34. <strong>Click here to go to latest.</strong>
  35. </a>
  36. </div>
  37. <script>var el=document.querySelector("[data-md-component=outdated]"),outdated=__md_get("__outdated",sessionStorage);!0===outdated&&el&&(el.hidden=!1)</script>
  38. </aside>
  39. </div>
  40. <header class="md-header" data-md-component="header">
  41. <nav class="md-header__inner md-grid" aria-label="Header">
  42. <a href=".." title="External Secrets Operator" class="md-header__button md-logo" aria-label="External Secrets Operator" data-md-component="logo">
  43. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M12 8a3 3 0 0 0 3-3 3 3 0 0 0-3-3 3 3 0 0 0-3 3 3 3 0 0 0 3 3m0 3.54C9.64 9.35 6.5 8 3 8v11c3.5 0 6.64 1.35 9 3.54 2.36-2.19 5.5-3.54 9-3.54V8c-3.5 0-6.64 1.35-9 3.54z"/></svg>
  44. </a>
  45. <label class="md-header__button md-icon" for="__drawer">
  46. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M3 6h18v2H3V6m0 5h18v2H3v-2m0 5h18v2H3v-2z"/></svg>
  47. </label>
  48. <div class="md-header__title" data-md-component="header-title">
  49. <div class="md-header__ellipsis">
  50. <div class="md-header__topic">
  51. <span class="md-ellipsis">
  52. External Secrets Operator
  53. </span>
  54. </div>
  55. <div class="md-header__topic" data-md-component="header-topic">
  56. <span class="md-ellipsis">
  57. Multi Tenancy
  58. </span>
  59. </div>
  60. </div>
  61. </div>
  62. <label class="md-header__button md-icon" for="__search">
  63. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M9.5 3A6.5 6.5 0 0 1 16 9.5c0 1.61-.59 3.09-1.56 4.23l.27.27h.79l5 5-1.5 1.5-5-5v-.79l-.27-.27A6.516 6.516 0 0 1 9.5 16 6.5 6.5 0 0 1 3 9.5 6.5 6.5 0 0 1 9.5 3m0 2C7 5 5 7 5 9.5S7 14 9.5 14 14 12 14 9.5 12 5 9.5 5z"/></svg>
  64. </label>
  65. <div class="md-search" data-md-component="search" role="dialog">
  66. <label class="md-search__overlay" for="__search"></label>
  67. <div class="md-search__inner" role="search">
  68. <form class="md-search__form" name="search">
  69. <input type="text" class="md-search__input" name="query" aria-label="Search" placeholder="Search" autocapitalize="off" autocorrect="off" autocomplete="off" spellcheck="false" data-md-component="search-query" required>
  70. <label class="md-search__icon md-icon" for="__search">
  71. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M9.5 3A6.5 6.5 0 0 1 16 9.5c0 1.61-.59 3.09-1.56 4.23l.27.27h.79l5 5-1.5 1.5-5-5v-.79l-.27-.27A6.516 6.516 0 0 1 9.5 16 6.5 6.5 0 0 1 3 9.5 6.5 6.5 0 0 1 9.5 3m0 2C7 5 5 7 5 9.5S7 14 9.5 14 14 12 14 9.5 12 5 9.5 5z"/></svg>
  72. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20 11v2H8l5.5 5.5-1.42 1.42L4.16 12l7.92-7.92L13.5 5.5 8 11h12z"/></svg>
  73. </label>
  74. <nav class="md-search__options" aria-label="Search">
  75. <button type="reset" class="md-search__icon md-icon" aria-label="Clear" tabindex="-1">
  76. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M19 6.41 17.59 5 12 10.59 6.41 5 5 6.41 10.59 12 5 17.59 6.41 19 12 13.41 17.59 19 19 17.59 13.41 12 19 6.41z"/></svg>
  77. </button>
  78. </nav>
  79. </form>
  80. <div class="md-search__output">
  81. <div class="md-search__scrollwrap" data-md-scrollfix>
  82. <div class="md-search-result" data-md-component="search-result">
  83. <div class="md-search-result__meta">
  84. Initializing search
  85. </div>
  86. <ol class="md-search-result__list"></ol>
  87. </div>
  88. </div>
  89. </div>
  90. </div>
  91. </div>
  92. <div class="md-header__source">
  93. <a href="https://github.com/external-secrets/external-secrets/" title="Go to repository" class="md-source" data-md-component="source">
  94. <div class="md-source__icon md-icon">
  95. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 448 512"><path d="M439.55 236.05 244 40.45a28.87 28.87 0 0 0-40.81 0l-40.66 40.63 51.52 51.52c27.06-9.14 52.68 16.77 43.39 43.68l49.66 49.66c34.23-11.8 61.18 31 35.47 56.69-26.49 26.49-70.21-2.87-56-37.34L240.22 199v121.85c25.3 12.54 22.26 41.85 9.08 55a34.34 34.34 0 0 1-48.55 0c-17.57-17.6-11.07-46.91 11.25-56v-123c-20.8-8.51-24.6-30.74-18.64-45L142.57 101 8.45 235.14a28.86 28.86 0 0 0 0 40.81l195.61 195.6a28.86 28.86 0 0 0 40.8 0l194.69-194.69a28.86 28.86 0 0 0 0-40.81z"/></svg>
  96. </div>
  97. <div class="md-source__repository">
  98. External Secrets Operator
  99. </div>
  100. </a>
  101. </div>
  102. </nav>
  103. </header>
  104. <div class="md-container" data-md-component="container">
  105. <main class="md-main" data-md-component="main">
  106. <div class="md-main__inner md-grid">
  107. <div class="md-sidebar md-sidebar--primary" data-md-component="sidebar" data-md-type="navigation" >
  108. <div class="md-sidebar__scrollwrap">
  109. <div class="md-sidebar__inner">
  110. <nav class="md-nav md-nav--primary" aria-label="Navigation" data-md-level="0">
  111. <label class="md-nav__title" for="__drawer">
  112. <a href=".." title="External Secrets Operator" class="md-nav__button md-logo" aria-label="External Secrets Operator" data-md-component="logo">
  113. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M12 8a3 3 0 0 0 3-3 3 3 0 0 0-3-3 3 3 0 0 0-3 3 3 3 0 0 0 3 3m0 3.54C9.64 9.35 6.5 8 3 8v11c3.5 0 6.64 1.35 9 3.54 2.36-2.19 5.5-3.54 9-3.54V8c-3.5 0-6.64 1.35-9 3.54z"/></svg>
  114. </a>
  115. External Secrets Operator
  116. </label>
  117. <div class="md-nav__source">
  118. <a href="https://github.com/external-secrets/external-secrets/" title="Go to repository" class="md-source" data-md-component="source">
  119. <div class="md-source__icon md-icon">
  120. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 448 512"><path d="M439.55 236.05 244 40.45a28.87 28.87 0 0 0-40.81 0l-40.66 40.63 51.52 51.52c27.06-9.14 52.68 16.77 43.39 43.68l49.66 49.66c34.23-11.8 61.18 31 35.47 56.69-26.49 26.49-70.21-2.87-56-37.34L240.22 199v121.85c25.3 12.54 22.26 41.85 9.08 55a34.34 34.34 0 0 1-48.55 0c-17.57-17.6-11.07-46.91 11.25-56v-123c-20.8-8.51-24.6-30.74-18.64-45L142.57 101 8.45 235.14a28.86 28.86 0 0 0 0 40.81l195.61 195.6a28.86 28.86 0 0 0 40.8 0l194.69-194.69a28.86 28.86 0 0 0 0-40.81z"/></svg>
  121. </div>
  122. <div class="md-source__repository">
  123. External Secrets Operator
  124. </div>
  125. </a>
  126. </div>
  127. <ul class="md-nav__list" data-md-scrollfix>
  128. <li class="md-nav__item">
  129. <a href=".." class="md-nav__link">
  130. Introduction
  131. </a>
  132. </li>
  133. <li class="md-nav__item">
  134. <a href="../api-overview/" class="md-nav__link">
  135. Overview
  136. </a>
  137. </li>
  138. <li class="md-nav__item md-nav__item--nested">
  139. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_3" type="checkbox" id="__nav_3" >
  140. <label class="md-nav__link" for="__nav_3">
  141. API Types
  142. <span class="md-nav__icon md-icon"></span>
  143. </label>
  144. <nav class="md-nav" aria-label="API Types" data-md-level="1">
  145. <label class="md-nav__title" for="__nav_3">
  146. <span class="md-nav__icon md-icon"></span>
  147. API Types
  148. </label>
  149. <ul class="md-nav__list" data-md-scrollfix>
  150. <li class="md-nav__item">
  151. <a href="../api-externalsecret/" class="md-nav__link">
  152. ExternalSecret
  153. </a>
  154. </li>
  155. <li class="md-nav__item">
  156. <a href="../api-secretstore/" class="md-nav__link">
  157. SecretStore
  158. </a>
  159. </li>
  160. <li class="md-nav__item">
  161. <a href="../api-clustersecretstore/" class="md-nav__link">
  162. ClusterSecretStore
  163. </a>
  164. </li>
  165. <li class="md-nav__item">
  166. <a href="../api-clusterexternalsecret/" class="md-nav__link">
  167. ClusterExternalSecret
  168. </a>
  169. </li>
  170. </ul>
  171. </nav>
  172. </li>
  173. <li class="md-nav__item md-nav__item--active md-nav__item--nested">
  174. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_4" type="checkbox" id="__nav_4" checked>
  175. <label class="md-nav__link" for="__nav_4">
  176. Guides
  177. <span class="md-nav__icon md-icon"></span>
  178. </label>
  179. <nav class="md-nav" aria-label="Guides" data-md-level="1">
  180. <label class="md-nav__title" for="__nav_4">
  181. <span class="md-nav__icon md-icon"></span>
  182. Guides
  183. </label>
  184. <ul class="md-nav__list" data-md-scrollfix>
  185. <li class="md-nav__item">
  186. <a href="../guides-introduction/" class="md-nav__link">
  187. Introduction
  188. </a>
  189. </li>
  190. <li class="md-nav__item">
  191. <a href="../guides-getting-started/" class="md-nav__link">
  192. Getting started
  193. </a>
  194. </li>
  195. <li class="md-nav__item md-nav__item--nested">
  196. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_4_3" type="checkbox" id="__nav_4_3" >
  197. <label class="md-nav__link" for="__nav_4_3">
  198. Advanced Templating
  199. <span class="md-nav__icon md-icon"></span>
  200. </label>
  201. <nav class="md-nav" aria-label="Advanced Templating" data-md-level="2">
  202. <label class="md-nav__title" for="__nav_4_3">
  203. <span class="md-nav__icon md-icon"></span>
  204. Advanced Templating
  205. </label>
  206. <ul class="md-nav__list" data-md-scrollfix>
  207. <li class="md-nav__item">
  208. <a href="../guides-templating/" class="md-nav__link">
  209. v2
  210. </a>
  211. </li>
  212. <li class="md-nav__item">
  213. <a href="../guides-templating-v1/" class="md-nav__link">
  214. v1
  215. </a>
  216. </li>
  217. </ul>
  218. </nav>
  219. </li>
  220. <li class="md-nav__item">
  221. <a href="../guides-all-keys-one-secret/" class="md-nav__link">
  222. All keys, One secret
  223. </a>
  224. </li>
  225. <li class="md-nav__item">
  226. <a href="../guides-common-k8s-secret-types/" class="md-nav__link">
  227. Common K8S Secret Types
  228. </a>
  229. </li>
  230. <li class="md-nav__item">
  231. <a href="../guides-controller-class/" class="md-nav__link">
  232. Controller Classes
  233. </a>
  234. </li>
  235. <li class="md-nav__item">
  236. <a href="../guides-ownership-deletion-policy/" class="md-nav__link">
  237. Lifecycle: ownership & deletion
  238. </a>
  239. </li>
  240. <li class="md-nav__item">
  241. <a href="../guides-getallsecrets/" class="md-nav__link">
  242. Getting Multiple Secrets
  243. </a>
  244. </li>
  245. <li class="md-nav__item md-nav__item--active">
  246. <input class="md-nav__toggle md-toggle" data-md-toggle="toc" type="checkbox" id="__toc">
  247. <label class="md-nav__link md-nav__link--active" for="__toc">
  248. Multi Tenancy
  249. <span class="md-nav__icon md-icon"></span>
  250. </label>
  251. <a href="./" class="md-nav__link md-nav__link--active">
  252. Multi Tenancy
  253. </a>
  254. <nav class="md-nav md-nav--secondary" aria-label="Table of contents">
  255. <label class="md-nav__title" for="__toc">
  256. <span class="md-nav__icon md-icon"></span>
  257. Table of contents
  258. </label>
  259. <ul class="md-nav__list" data-md-component="toc" data-md-scrollfix>
  260. <li class="md-nav__item">
  261. <a href="#shared-clustersecretstore" class="md-nav__link">
  262. Shared ClusterSecretStore
  263. </a>
  264. </li>
  265. <li class="md-nav__item">
  266. <a href="#managed-secretstore-per-namespace" class="md-nav__link">
  267. Managed SecretStore per Namespace
  268. </a>
  269. </li>
  270. <li class="md-nav__item">
  271. <a href="#eso-as-a-service" class="md-nav__link">
  272. ESO as a Service
  273. </a>
  274. </li>
  275. </ul>
  276. </nav>
  277. </li>
  278. <li class="md-nav__item">
  279. <a href="../guides-metrics/" class="md-nav__link">
  280. Metrics
  281. </a>
  282. </li>
  283. <li class="md-nav__item">
  284. <a href="../guides-v1beta1/" class="md-nav__link">
  285. Upgrading to v1beta1
  286. </a>
  287. </li>
  288. <li class="md-nav__item">
  289. <a href="../guides-using-latest-image/" class="md-nav__link">
  290. Using Latest Image
  291. </a>
  292. </li>
  293. </ul>
  294. </nav>
  295. </li>
  296. <li class="md-nav__item md-nav__item--nested">
  297. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5" type="checkbox" id="__nav_5" >
  298. <label class="md-nav__link" for="__nav_5">
  299. Provider
  300. <span class="md-nav__icon md-icon"></span>
  301. </label>
  302. <nav class="md-nav" aria-label="Provider" data-md-level="1">
  303. <label class="md-nav__title" for="__nav_5">
  304. <span class="md-nav__icon md-icon"></span>
  305. Provider
  306. </label>
  307. <ul class="md-nav__list" data-md-scrollfix>
  308. <li class="md-nav__item md-nav__item--nested">
  309. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_1" type="checkbox" id="__nav_5_1" >
  310. <label class="md-nav__link" for="__nav_5_1">
  311. AWS
  312. <span class="md-nav__icon md-icon"></span>
  313. </label>
  314. <nav class="md-nav" aria-label="AWS" data-md-level="2">
  315. <label class="md-nav__title" for="__nav_5_1">
  316. <span class="md-nav__icon md-icon"></span>
  317. AWS
  318. </label>
  319. <ul class="md-nav__list" data-md-scrollfix>
  320. <li class="md-nav__item">
  321. <a href="../provider-aws-secrets-manager/" class="md-nav__link">
  322. Secrets Manager
  323. </a>
  324. </li>
  325. <li class="md-nav__item">
  326. <a href="../provider-aws-parameter-store/" class="md-nav__link">
  327. Parameter Store
  328. </a>
  329. </li>
  330. </ul>
  331. </nav>
  332. </li>
  333. <li class="md-nav__item md-nav__item--nested">
  334. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_2" type="checkbox" id="__nav_5_2" >
  335. <label class="md-nav__link" for="__nav_5_2">
  336. Azure
  337. <span class="md-nav__icon md-icon"></span>
  338. </label>
  339. <nav class="md-nav" aria-label="Azure" data-md-level="2">
  340. <label class="md-nav__title" for="__nav_5_2">
  341. <span class="md-nav__icon md-icon"></span>
  342. Azure
  343. </label>
  344. <ul class="md-nav__list" data-md-scrollfix>
  345. <li class="md-nav__item">
  346. <a href="../provider-azure-key-vault/" class="md-nav__link">
  347. Key Vault
  348. </a>
  349. </li>
  350. </ul>
  351. </nav>
  352. </li>
  353. <li class="md-nav__item md-nav__item--nested">
  354. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_3" type="checkbox" id="__nav_5_3" >
  355. <label class="md-nav__link" for="__nav_5_3">
  356. Google
  357. <span class="md-nav__icon md-icon"></span>
  358. </label>
  359. <nav class="md-nav" aria-label="Google" data-md-level="2">
  360. <label class="md-nav__title" for="__nav_5_3">
  361. <span class="md-nav__icon md-icon"></span>
  362. Google
  363. </label>
  364. <ul class="md-nav__list" data-md-scrollfix>
  365. <li class="md-nav__item">
  366. <a href="../provider-google-secrets-manager/" class="md-nav__link">
  367. Secret Manager
  368. </a>
  369. </li>
  370. </ul>
  371. </nav>
  372. </li>
  373. <li class="md-nav__item md-nav__item--nested">
  374. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_4" type="checkbox" id="__nav_5_4" >
  375. <label class="md-nav__link" for="__nav_5_4">
  376. IBM
  377. <span class="md-nav__icon md-icon"></span>
  378. </label>
  379. <nav class="md-nav" aria-label="IBM" data-md-level="2">
  380. <label class="md-nav__title" for="__nav_5_4">
  381. <span class="md-nav__icon md-icon"></span>
  382. IBM
  383. </label>
  384. <ul class="md-nav__list" data-md-scrollfix>
  385. <li class="md-nav__item">
  386. <a href="../provider-ibm-secrets-manager/" class="md-nav__link">
  387. Secrets Manager
  388. </a>
  389. </li>
  390. </ul>
  391. </nav>
  392. </li>
  393. <li class="md-nav__item">
  394. <a href="../provider-akeyless/" class="md-nav__link">
  395. Akeyless
  396. </a>
  397. </li>
  398. <li class="md-nav__item">
  399. <a href="../provider-hashicorp-vault/" class="md-nav__link">
  400. HashiCorp Vault
  401. </a>
  402. </li>
  403. <li class="md-nav__item md-nav__item--nested">
  404. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_7" type="checkbox" id="__nav_5_7" >
  405. <label class="md-nav__link" for="__nav_5_7">
  406. Yandex
  407. <span class="md-nav__icon md-icon"></span>
  408. </label>
  409. <nav class="md-nav" aria-label="Yandex" data-md-level="2">
  410. <label class="md-nav__title" for="__nav_5_7">
  411. <span class="md-nav__icon md-icon"></span>
  412. Yandex
  413. </label>
  414. <ul class="md-nav__list" data-md-scrollfix>
  415. <li class="md-nav__item">
  416. <a href="../provider-yandex-certificate-manager/" class="md-nav__link">
  417. Certificate Manager
  418. </a>
  419. </li>
  420. <li class="md-nav__item">
  421. <a href="../provider-yandex-lockbox/" class="md-nav__link">
  422. Lockbox
  423. </a>
  424. </li>
  425. </ul>
  426. </nav>
  427. </li>
  428. <li class="md-nav__item md-nav__item--nested">
  429. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_8" type="checkbox" id="__nav_5_8" >
  430. <label class="md-nav__link" for="__nav_5_8">
  431. Gitlab
  432. <span class="md-nav__icon md-icon"></span>
  433. </label>
  434. <nav class="md-nav" aria-label="Gitlab" data-md-level="2">
  435. <label class="md-nav__title" for="__nav_5_8">
  436. <span class="md-nav__icon md-icon"></span>
  437. Gitlab
  438. </label>
  439. <ul class="md-nav__list" data-md-scrollfix>
  440. <li class="md-nav__item">
  441. <a href="../provider-gitlab-project-variables/" class="md-nav__link">
  442. Gitlab Project Variables
  443. </a>
  444. </li>
  445. </ul>
  446. </nav>
  447. </li>
  448. <li class="md-nav__item md-nav__item--nested">
  449. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_9" type="checkbox" id="__nav_5_9" >
  450. <label class="md-nav__link" for="__nav_5_9">
  451. Oracle
  452. <span class="md-nav__icon md-icon"></span>
  453. </label>
  454. <nav class="md-nav" aria-label="Oracle" data-md-level="2">
  455. <label class="md-nav__title" for="__nav_5_9">
  456. <span class="md-nav__icon md-icon"></span>
  457. Oracle
  458. </label>
  459. <ul class="md-nav__list" data-md-scrollfix>
  460. <li class="md-nav__item">
  461. <a href="../provider-oracle-vault/" class="md-nav__link">
  462. Oracle Vault
  463. </a>
  464. </li>
  465. </ul>
  466. </nav>
  467. </li>
  468. <li class="md-nav__item md-nav__item--nested">
  469. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_10" type="checkbox" id="__nav_5_10" >
  470. <label class="md-nav__link" for="__nav_5_10">
  471. 1Password
  472. <span class="md-nav__icon md-icon"></span>
  473. </label>
  474. <nav class="md-nav" aria-label="1Password" data-md-level="2">
  475. <label class="md-nav__title" for="__nav_5_10">
  476. <span class="md-nav__icon md-icon"></span>
  477. 1Password
  478. </label>
  479. <ul class="md-nav__list" data-md-scrollfix>
  480. <li class="md-nav__item">
  481. <a href="../provider-1password-automation/" class="md-nav__link">
  482. Secrets Automation
  483. </a>
  484. </li>
  485. </ul>
  486. </nav>
  487. </li>
  488. <li class="md-nav__item">
  489. <a href="../provider-webhook/" class="md-nav__link">
  490. Webhook
  491. </a>
  492. </li>
  493. <li class="md-nav__item">
  494. <a href="../provider-fake/" class="md-nav__link">
  495. Fake
  496. </a>
  497. </li>
  498. <li class="md-nav__item">
  499. <a href="../provider-kubernetes/" class="md-nav__link">
  500. Kubernetes
  501. </a>
  502. </li>
  503. <li class="md-nav__item md-nav__item--nested">
  504. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_5_14" type="checkbox" id="__nav_5_14" >
  505. <label class="md-nav__link" for="__nav_5_14">
  506. senhasegura
  507. <span class="md-nav__icon md-icon"></span>
  508. </label>
  509. <nav class="md-nav" aria-label="senhasegura" data-md-level="2">
  510. <label class="md-nav__title" for="__nav_5_14">
  511. <span class="md-nav__icon md-icon"></span>
  512. senhasegura
  513. </label>
  514. <ul class="md-nav__list" data-md-scrollfix>
  515. <li class="md-nav__item">
  516. <a href="../provider-senhasegura-dsm/" class="md-nav__link">
  517. DevOps Secrets Management (DSM)
  518. </a>
  519. </li>
  520. </ul>
  521. </nav>
  522. </li>
  523. </ul>
  524. </nav>
  525. </li>
  526. <li class="md-nav__item md-nav__item--nested">
  527. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_6" type="checkbox" id="__nav_6" >
  528. <label class="md-nav__link" for="__nav_6">
  529. Examples
  530. <span class="md-nav__icon md-icon"></span>
  531. </label>
  532. <nav class="md-nav" aria-label="Examples" data-md-level="1">
  533. <label class="md-nav__title" for="__nav_6">
  534. <span class="md-nav__icon md-icon"></span>
  535. Examples
  536. </label>
  537. <ul class="md-nav__list" data-md-scrollfix>
  538. <li class="md-nav__item">
  539. <a href="../examples-gitops-using-fluxcd/" class="md-nav__link">
  540. FluxCD
  541. </a>
  542. </li>
  543. <li class="md-nav__item">
  544. <a href="../examples-anchore-engine-credentials/" class="md-nav__link">
  545. Anchore Engine
  546. </a>
  547. </li>
  548. <li class="md-nav__item">
  549. <a href="../examples-jenkins-kubernetes-credentials/" class="md-nav__link">
  550. Jenkins
  551. </a>
  552. </li>
  553. </ul>
  554. </nav>
  555. </li>
  556. <li class="md-nav__item md-nav__item--nested">
  557. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_7" type="checkbox" id="__nav_7" >
  558. <label class="md-nav__link" for="__nav_7">
  559. External Resources
  560. <span class="md-nav__icon md-icon"></span>
  561. </label>
  562. <nav class="md-nav" aria-label="External Resources" data-md-level="1">
  563. <label class="md-nav__title" for="__nav_7">
  564. <span class="md-nav__icon md-icon"></span>
  565. External Resources
  566. </label>
  567. <ul class="md-nav__list" data-md-scrollfix>
  568. <li class="md-nav__item">
  569. <a href="../eso-talks/" class="md-nav__link">
  570. Talks
  571. </a>
  572. </li>
  573. <li class="md-nav__item">
  574. <a href="../eso-demos/" class="md-nav__link">
  575. Demos
  576. </a>
  577. </li>
  578. <li class="md-nav__item">
  579. <a href="../eso-blogs/" class="md-nav__link">
  580. Blogs
  581. </a>
  582. </li>
  583. </ul>
  584. </nav>
  585. </li>
  586. <li class="md-nav__item md-nav__item--nested">
  587. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_8" type="checkbox" id="__nav_8" >
  588. <label class="md-nav__link" for="__nav_8">
  589. References
  590. <span class="md-nav__icon md-icon"></span>
  591. </label>
  592. <nav class="md-nav" aria-label="References" data-md-level="1">
  593. <label class="md-nav__title" for="__nav_8">
  594. <span class="md-nav__icon md-icon"></span>
  595. References
  596. </label>
  597. <ul class="md-nav__list" data-md-scrollfix>
  598. <li class="md-nav__item">
  599. <a href="../spec/" class="md-nav__link">
  600. API specification
  601. </a>
  602. </li>
  603. </ul>
  604. </nav>
  605. </li>
  606. <li class="md-nav__item md-nav__item--nested">
  607. <input class="md-nav__toggle md-toggle" data-md-toggle="__nav_9" type="checkbox" id="__nav_9" >
  608. <label class="md-nav__link" for="__nav_9">
  609. Contributing
  610. <span class="md-nav__icon md-icon"></span>
  611. </label>
  612. <nav class="md-nav" aria-label="Contributing" data-md-level="1">
  613. <label class="md-nav__title" for="__nav_9">
  614. <span class="md-nav__icon md-icon"></span>
  615. Contributing
  616. </label>
  617. <ul class="md-nav__list" data-md-scrollfix>
  618. <li class="md-nav__item">
  619. <a href="../contributing-devguide/" class="md-nav__link">
  620. Developer guide
  621. </a>
  622. </li>
  623. <li class="md-nav__item">
  624. <a href="../contributing-process/" class="md-nav__link">
  625. Contributing Process
  626. </a>
  627. </li>
  628. <li class="md-nav__item">
  629. <a href="../contributing-release/" class="md-nav__link">
  630. Release Process
  631. </a>
  632. </li>
  633. <li class="md-nav__item">
  634. <a href="../contributing-coc/" class="md-nav__link">
  635. Code of Conduct
  636. </a>
  637. </li>
  638. </ul>
  639. </nav>
  640. </li>
  641. <li class="md-nav__item">
  642. <a href="../roadmap/" class="md-nav__link">
  643. Roadmap
  644. </a>
  645. </li>
  646. <li class="md-nav__item">
  647. <a href="../faq/" class="md-nav__link">
  648. FAQ
  649. </a>
  650. </li>
  651. <li class="md-nav__item">
  652. <a href="../stability-support/" class="md-nav__link">
  653. Stability and Support
  654. </a>
  655. </li>
  656. <li class="md-nav__item">
  657. <a href="../deprecation-policy/" class="md-nav__link">
  658. Deprecation Policy
  659. </a>
  660. </li>
  661. </ul>
  662. </nav>
  663. </div>
  664. </div>
  665. </div>
  666. <div class="md-sidebar md-sidebar--secondary" data-md-component="sidebar" data-md-type="toc" >
  667. <div class="md-sidebar__scrollwrap">
  668. <div class="md-sidebar__inner">
  669. <nav class="md-nav md-nav--secondary" aria-label="Table of contents">
  670. <label class="md-nav__title" for="__toc">
  671. <span class="md-nav__icon md-icon"></span>
  672. Table of contents
  673. </label>
  674. <ul class="md-nav__list" data-md-component="toc" data-md-scrollfix>
  675. <li class="md-nav__item">
  676. <a href="#shared-clustersecretstore" class="md-nav__link">
  677. Shared ClusterSecretStore
  678. </a>
  679. </li>
  680. <li class="md-nav__item">
  681. <a href="#managed-secretstore-per-namespace" class="md-nav__link">
  682. Managed SecretStore per Namespace
  683. </a>
  684. </li>
  685. <li class="md-nav__item">
  686. <a href="#eso-as-a-service" class="md-nav__link">
  687. ESO as a Service
  688. </a>
  689. </li>
  690. </ul>
  691. </nav>
  692. </div>
  693. </div>
  694. </div>
  695. <div class="md-content" data-md-component="content">
  696. <article class="md-content__inner md-typeset">
  697. <a href="https://github.com/external-secrets/external-secrets/edit/master/docs/guides-multi-tenancy.md" title="Edit this page" class="md-content__button md-icon">
  698. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20.71 7.04c.39-.39.39-1.04 0-1.41l-2.34-2.34c-.37-.39-1.02-.39-1.41 0l-1.84 1.83 3.75 3.75M3 17.25V21h3.75L17.81 9.93l-3.75-3.75L3 17.25z"/></svg>
  699. </a>
  700. <h1>Multi Tenancy</h1>
  701. <p>External Secrets Operator provides different modes of operation to fulfill
  702. ogranizational needs. This guide outlines the flexibility of ESO and should give
  703. you a first impression of how you can employ this operator in your organization.</p>
  704. <p>For a multi-tenant deployment you should first examine your organizational
  705. structure:</p>
  706. <ol>
  707. <li>what roles (i.e. <em>Application Developers</em>, <em>Cluster Admins</em>, ...) do you have
  708. in your organization,</li>
  709. <li>what responsibilities do they have and</li>
  710. <li>how does that map to Kubernetes RBAC roles.</li>
  711. </ol>
  712. <p>Further, you should examine how your external API provider manages access
  713. control for your secrets. Can you limit access by secret names (e.g.
  714. <code>db/dev/*</code>)? Or only on a bucket level? Please keep in mind that not all
  715. external APIs provide fine-grained access management for secrets.</p>
  716. <p><strong>Note:</strong> The following examples should <strong>not</strong> be considered as best practice
  717. but rather as a example to show how to combine different mechanics and
  718. techniques for tenant isolation.</p>
  719. <h3 id="shared-clustersecretstore">Shared ClusterSecretStore</h3>
  720. <p><img alt="Shared CSS" src="../pictures/diagrams-multi-tenancy-shared.png" /></p>
  721. <p>A Cluster Administrator deploys a <code>ClusterSecretStore</code> (CSS) and manages access
  722. to the external API. The CSS is shared by all tenants within the cluster.
  723. Application Developers do reference it in a <code>ExternalSecret</code> but can not create
  724. a ClusterSecretStores or SecretStores on their own. Now all application
  725. developers have access to all the secrets. You probably want to limit access to
  726. certain keys or prefixes that should be used. ESO does not provide a mechanic
  727. to limit access to certain keys per namespace. More advanced validation should be
  728. done with an Admission Webhook, e.g. with <a href="https://kyverno.io/">Kyverno</a> or
  729. <a href="https://www.openpolicyagent.org/">Open Policy Agent</a>).</p>
  730. <p>This setup suites well if you have one central bucket that contains all of your
  731. secrets and your Cluster Administrators should manage access to it. This setup
  732. is very simple but does not scale very well.</p>
  733. <h3 id="managed-secretstore-per-namespace">Managed SecretStore per Namespace</h3>
  734. <p><img alt="Shared CSS" src="../pictures/diagrams-multi-tenancy-managed-store.png" /></p>
  735. <p>Cluster Administrators manage one or multipe <code>SecretStores</code> per Namespace. Each
  736. SecretStore uses it's own <em>role</em> that limits access to a small set of keys. The
  737. peculiarity of this is approach is, that <strong>access is actually managed by the
  738. external API</strong> which provides the roles. The Cluster Administrator does just the
  739. wiring. This approach may be desirable if you have an external entity - let's
  740. call it <strong>Secret Administrator</strong> - that manages access and lifecycle of the
  741. secrets.</p>
  742. <h3 id="eso-as-a-service">ESO as a Service</h3>
  743. <p><img alt="Shared CSS" src="../pictures/diagrams-multi-tenancy-self-service.png" /></p>
  744. <p>Every namespace is self-contained. Application developers manage <code>SecretStore</code>,
  745. <code>ExternalSecret</code> and secret infrastructure on their own. Cluster Administrators
  746. <em>just</em> provide the External Secrets Operator as a service.</p>
  747. <p>This makes sense if application developers should be completely autonomous while
  748. a central team provides common services.</p>
  749. </article>
  750. </div>
  751. </div>
  752. </main>
  753. <footer class="md-footer">
  754. <nav class="md-footer__inner md-grid" aria-label="Footer">
  755. <a href="../guides-getallsecrets/" class="md-footer__link md-footer__link--prev" aria-label="Previous: Getting Multiple Secrets" rel="prev">
  756. <div class="md-footer__button md-icon">
  757. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20 11v2H8l5.5 5.5-1.42 1.42L4.16 12l7.92-7.92L13.5 5.5 8 11h12z"/></svg>
  758. </div>
  759. <div class="md-footer__title">
  760. <div class="md-ellipsis">
  761. <span class="md-footer__direction">
  762. Previous
  763. </span>
  764. Getting Multiple Secrets
  765. </div>
  766. </div>
  767. </a>
  768. <a href="../guides-metrics/" class="md-footer__link md-footer__link--next" aria-label="Next: Metrics" rel="next">
  769. <div class="md-footer__title">
  770. <div class="md-ellipsis">
  771. <span class="md-footer__direction">
  772. Next
  773. </span>
  774. Metrics
  775. </div>
  776. </div>
  777. <div class="md-footer__button md-icon">
  778. <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M4 11v2h12l-5.5 5.5 1.42 1.42L19.84 12l-7.92-7.92L10.5 5.5 16 11H4z"/></svg>
  779. </div>
  780. </a>
  781. </nav>
  782. <div class="md-footer-meta md-typeset">
  783. <div class="md-footer-meta__inner md-grid">
  784. <div class="md-copyright">
  785. Made with
  786. <a href="https://squidfunk.github.io/mkdocs-material/" target="_blank" rel="noopener">
  787. Material for MkDocs
  788. </a>
  789. </div>
  790. </div>
  791. </div>
  792. </footer>
  793. </div>
  794. <div class="md-dialog" data-md-component="dialog">
  795. <div class="md-dialog__inner md-typeset"></div>
  796. </div>
  797. <script id="__config" type="application/json">{"base": "..", "features": [], "translations": {"clipboard.copy": "Copy to clipboard", "clipboard.copied": "Copied to clipboard", "search.config.lang": "en", "search.config.pipeline": "trimmer, stopWordFilter", "search.config.separator": "[\\s\\-]+", "search.placeholder": "Search", "search.result.placeholder": "Type to start searching", "search.result.none": "No matching documents", "search.result.one": "1 matching document", "search.result.other": "# matching documents", "search.result.more.one": "1 more on this page", "search.result.more.other": "# more on this page", "search.result.term.missing": "Missing", "select.version.title": "Select version"}, "search": "../assets/javascripts/workers/search.092fa1f6.min.js", "version": {"provider": "mike"}}</script>
  798. <script src="../assets/javascripts/bundle.e3b2bf44.min.js"></script>
  799. </body>
  800. </html>